Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 504 respecto a la semana anterior
Críticas / altas1294▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)229▼ 273 respecto a la semana anterior
–

282 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.5%💥 PoCLahirudanushka School Management System28/11/202217/6/2026
SQL injection in School Management System 1.0 allows remote attackers to modify or delete data, causing persistent changes to the application's content or behavior by using malicious SQL queries.
ModificadaMedia (4.8)0.52%—Advanced School Management System Project Advanced School Management System28/7/202217/6/2026
Advanced School Management System v1.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the address parameter at ip/school/index.php.
ModificadaMedia (4.8)0.52%—Advanced School Management System Project Advanced School Management System27/7/202217/6/2026
Advanced School Management System v1.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the component ip/school/moudel/update_subject.php. This vulnerability allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the Edit Subject text field.
ModificadaAlta (8.8)0.81%—Advanced School Management System Project Advanced School Management System20/7/202217/6/2026
itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via the grade parameter at /school/view/timetable_insert_form.php.
ModificadaAlta (8.8)0.94%—Advanced School Management System Project Advanced School Management System20/7/202217/6/2026
itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via the grade parameter at /school/view/student_grade_wise.php.
ModificadaAlta (7.2)0.96%—Advanced School Management System Project Advanced School Management System15/6/202217/6/2026
itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_subject.php?id=.
ModificadaAlta (7.2)0.96%—Advanced School Management System Project Advanced School Management System15/6/202217/6/2026
itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_teacher.php?id=.
ModificadaAlta (7.2)0.96%—Advanced School Management System Project Advanced School Management System15/6/202217/6/2026
itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_classroom.php?id=.
ModificadaAlta (7.2)0.96%—Advanced School Management System Project Advanced School Management System15/6/202217/6/2026
itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_subject_routing.php?id=.
ModificadaAlta (7.2)0.96%—Advanced School Management System Project Advanced School Management System15/6/202217/6/2026
itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_exam.php?id=.
ModificadaAlta (7.2)0.96%—Advanced School Management System Project Advanced School Management System15/6/202217/6/2026
itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_grade.php?id=.
ModificadaAlta (7.2)1.4%—Advanced School Management System Project Advanced School Management System15/6/202217/6/2026
itsourcecode Advanced School Management System v1.0 is vulnerable to Arbitrary code execution via ip/school/view/all_teacher.php.
ModificadaAlta (7.2)0.96%—Advanced School Management System Project Advanced School Management System15/6/202217/6/2026
itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_admin_profile.php?my_index=.
ModificadaAlta (7.2)0.96%—Advanced School Management System Project Advanced School Management System15/6/202217/6/2026
itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_student_subject.php?index=.
ModificadaAlta (7.2)0.96%—Advanced School Management System Project Advanced School Management System15/6/202217/6/2026
itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_parents_profile.php?my_index=.
ModificadaAlta (7.2)0.96%—Advanced School Management System Project Advanced School Management System15/6/202217/6/2026
itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_teacher_profile.php?my_index=.
ModificadaAlta (7.2)0.96%—Advanced School Management System Project Advanced School Management System15/6/202217/6/2026
itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_exam_timetable.php?id=.
ModificadaAlta (7.2)0.96%—Advanced School Management System Project Advanced School Management System15/6/202217/6/2026
itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_events.php?event_id=.
ModificadaAlta (7.2)0.96%—Advanced School Management System Project Advanced School Management System15/6/202217/6/2026
itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_timetable.php?id=.
ModificadaCrítica (9.8)1.5%—CAR Driving School Management System Project CAR Driving School Management System21/4/202217/6/2026
Car Driving School Management System v1.0 was discovered to contain a SQL injection vulnerability via /cdsms/classes/Master.php?f=delete_enrollment.
ModificadaCrítica (9.8)1.5%—CAR Driving School Management System Project CAR Driving School Management System21/4/202217/6/2026
Car Driving School Managment System v1.0 was discovered to contain a SQL injection vulnerability via /cdsms/classes/Master.php?f=delete_package.
ModificadaMedia (6.1)0.64%—CAR Driving School Management System Project CAR Driving School Management System28/2/202217/6/2026
Car Driving School Management System v1.0 is affected by Cross Site Scripting (XSS) in the User Enrollment Form (Username Field). To exploit this Vulnerability, an admin views the registered user details.
ModificadaCrítica (9.8)1.6%—CAR Driving School Management System Project CAR Driving School Management System28/2/202217/6/2026
Car Driving School Management System v1.0 is affected by SQL injection in the login page. An attacker can use simple SQL login injection payload to get admin access.
ModificadaCrítica (9.8)3.5%—Free School Management Software Project Free School Management Software18/1/202217/6/2026
An unrestricted file upload vulnerability exists in Sourcecodester Free school management software 1.0. An attacker can leverage this vulnerability to enable remote code execution on the affected web server. Once a php webshell containing "<?php system($_GET["cmd"]); ?>" gets uploaded it is saved into…
ModificadaMedia (6.5)1.1%💥 ExploitArox School Management Software Php/mysql31/1/202017/6/2026
School Management Software PHP/mySQL through 2019-03-14 allows office_admin/?action=deleteadmin CSRF to delete a user.
Orbitaley — Vulnerabilidades